网络攻击者欲与微软周二补丁较劲
一家安全厂商近日表示,黑客正试图针对上周二已发布补丁的一个漏洞发起攻击,从目前来看,只有Windows XP SP3不在这一攻击影响之列。
安全厂商表示,攻击者正试图针对微软上周二刚发布补丁的一个漏洞发起新的攻击,幸运的是,黑客暂时并未得手。安全厂商表示,已监测到大量针对GDI漏洞而发起的攻击行为。而GDI漏洞已由微软于4月8号发布了相关补丁予以修复。
上周二,微软公司已发布了Windows GDI中被标记为“危急”的两个漏洞的安全补丁,其中一个涉及操作系统的核心组件。据微软介绍,所有的Windows包括最新的Vista SP1和Windows Server 2008都存在这一漏洞。用户打开特制的EMF或WMF图像文件,攻击者即可利用这两个漏洞远程执行代码。
安全厂商表示,目前已监测到有三家不同的网站上放置了恶意的WMF/EMF图像,以引诱用户打开这类恶意图像文件。幸运的是,这些图像文件还不能触发这一漏洞。据安全专家解释,“分析显示,这些图像属性里的数据还不足以利用这一漏洞。”不过,安全专家警告说,这些攻击显示出问题的严重性,出现能利用这一漏洞的新图像只不过是个时间问题。因此,安全专家建议用户尽快打上这些补丁。
关注度: 3%
浏览次数:120此条发布在 星期三, 04月 16th, 2008 at 11:33 am 安全新闻. 您可以通过 RSS 2.0 获得最新评论. 您可以到文章末尾留言。



